View a markdown version of this page

Alarmes e marcação - Amazon CloudWatch

Alarmes e marcação

As etiquetas são pares de valores-chave que podem ajudar você a organizar e categorizar os recursos. Você também pode usá-las para definir o escopo de permissões de usuários, concedendo a um usuário permissão para acessar ou alterar apenas recursos com determinados valores de etiqueta. Para obter informações mais gerais sobre a marcação de recursos, consulte Tagging your AWS resources.

A lista apresentada a seguir explica alguns detalhes sobre como a marcação funciona com os alarmes do CloudWatch.

  • Para que seja possível definir ou atualizar as etiquetas para um recurso do CloudWatch, é necessário estar conectado a uma conta que tenha a permissão cloudwatch:TagResource. Por exemplo, para criar um alarme e definir as tags para ele, é necessário ter a permissão cloudwatch:TagResource, além da permissão cloudwatch:PutMetricAlarm (ou cloudwatch:PutLogAlarm para alarmes de log). Recomendamos que você se certifique de que qualquer pessoa em sua organização que criará ou atualizará os recursos do CloudWatch tenha a permissão cloudwatch:TagResource.

  • As etiquetas podem ser usadas para obter um controle de autorização baseado em etiquetas. Por exemplo, as permissões de perfil ou de usuário do IAM podem incluir condições para limitar as chamadas do CloudWatch para recursos específicos com base nas etiquetas. No entanto, considere o seguinte:

    • As etiquetas com nomes que começam com aws: não podem ser usadas para obter um controle de autorização baseado em etiquetas.

    • Os alarmes compostos não oferecem suporte para o controle de autorização baseado em etiquetas.